Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.326 vulnerabilidades

wordpress

378

plugin

35999

theme

2949

MEDIUM CVSS 4.3
PLUGIN CVE-2025-11163

SmartCrawl SEO checker, analyzer & optimizer <= 3.14.3 - Missing Authorization to Plugin Settings Update

smartcrawl-seo

Publicado: 29/09/2025

Se ha identificado una vulnerabilidad de autorización en el plugin SmartCrawl SEO, que afecta a las versiones hasta la 3.14.3. Esta falla permite la actua…

HIGH CVSS 7.5
PLUGIN sqli CVE-2025-8877

AffiliateWP <= 2.28.2 - Unauthenticated SQL Injection

affiliate-wp

Publicado: 29/09/2025

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin AffiliateWP, afectando a las versiones hasta la 2.28.2. Esta vulnerabil…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-10130

Layers <= 0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

layers

Publicado: 29/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Layers, que afecta a versiones hasta la 0.5. Esta vulnerabilidad per…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-10191

Big Post Shipping for WooCommerce <= 2.1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

woo-bigpost-shipping

Publicado: 29/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Big Post Shipping para WooCommerce, que afecta a las versiones hasta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-8608

Mihdan: Elementor Yandex Maps <= 1.6.11 - Authenticated (Contributor+) Stored Cross-Site Scripting via Marker Pins

mihdan-elementor-yandex-maps

Publicado: 29/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mihdan: Elementor Yandex Maps, que afecta a versiones hasta la 1.6.1…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-8214

The Pack Elementor addon <= 2.1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Typing Letter Widget

the-pack-addon

Publicado: 29/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el complemento 'The Pack Elementor addon' en versiones anteriores a la 2.1.6. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-9852

Yoga Schedule Momoyoga <= 2.9.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

momoyoga-integration

Publicado: 29/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Yoga Schedule Momoyoga en versiones anteriores a la 2.9.1. Esta vuln…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-62909

Smart WeTransfer <= 1.3 - Missing Authorization

smart-wetransfer

Publicado: 29/09/2025

La vulnerabilidad en el plugin Smart WeTransfer, identificada como CVE-2025-62909, se relaciona con la falta de autorización adecuada. Este fallo, catalog…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-62907

Custom Post Type Attachment <= 3.4.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

custom-post-type-pdf-attachment

Publicado: 29/09/2025

La vulnerabilidad identificada en el plugin 'Custom Post Type Attachment' permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site S…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-8624

Nexa Blocks <= 1.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Google Maps Widget

nexa-blocks

Publicado: 29/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Nexa Blocks, que afecta a las versiones hasta la 1.1.0. Este fallo p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-8566

GutenBee – Gutenberg Blocks <= 2.18.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

gutenbee

Publicado: 29/09/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GutenBee, que afecta a las versiones hasta la 2.18.0. Esta vulnerabi…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-12630

Upload.am File Hosting VPN <= 1.0.0 - Authenticated (Contributor+) Arbitrary Options Disclosure

upload-am-file-hosting-vpn

Publicado: 29/09/2025

Se ha identificado una vulnerabilidad de divulgación arbitraria de opciones en el plugin Upload.am File Hosting VPN en su versión 1.0.0. Este fallo afecta…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad